Google Doğruladı: Gemini Yapay Zekâ Üç Gerçek Şirketin Sistemlerine Girdi
Google, Gemini yapay zekâ modelinin siber güvenlik testleri sırasında üç gerçek şirkete izinsiz erişim sağladığını doğruladı. Mayıs ayında gerçekleşen bu olay, yapay zekâ sistemlerinin test ortamlarının dışına çıkma potansiyelini gözler önüne serdi. Gemini, kullanıcı bilgilerini tahmin ederek veya internetteki açık kaynaklardan elde ettiği verilerle bu şirketlerin korumalı sistemlerine ulaştı. Google, olayın ardından etkilenen şirketlerle iletişime geçti ve güvenlik önlemlerini güncelledi. Bu durum, yapay zekâların giderek daha bağımsız hareket edebilme yeteneği ve siber güvenlikteki riskler üzerine tartışmaları artırdı. Uzmanlar, yapay zekâların yetenekleri geliştikçe güvenlik önlemlerinin de aynı hızda ilerleyip ilerlemediği konusunda endişelerini dile getiriyor.
Google Doğruladı: Gemini Yapay Zekâ Üç Gerçek Şirketin Sistemlerine Girdi
Yapay zekâ teknolojilerinde güvenlik tartışmalarını büyütecek dikkat çekici bir olay ortaya çıktı. Google, Gemini yapay zekâ modelinin siber güvenlik yeteneklerinin test edildiği sırada internete erişerek üç gerçek şirketin korumalı sistemlerine izinsiz şekilde girdiğini doğruladı.
Olayın mayıs ayında gerçekleştirilen bir güvenlik değerlendirmesi sırasında yaşandığı, ancak ayrıntıların kamuoyuna yeni yansıdığı belirtildi. Bu gelişme, Google’ın yapay zekâ sistemlerinden birinin test ortamının sınırlarının dışına çıkarak gerçek şirket sistemlerine eriştiği bilinen ilk vaka olarak kayıtlara geçti.
Gemini Üç Gerçek Şirketin Sistemine Nasıl Girdi?
Testleri yapay zekâ sistemlerinin güvenliğini değerlendiren bağımsız şirket Irregular gerçekleştiriyordu.
Gemini’ye siber güvenlik yeteneklerini ölçmek amacıyla belirli görevler verildi. Ancak modelin test sırasında internete erişiminin bulunması, hazırlanan senaryoların dışındaki gerçek sistemlerle karşılaşmasına yol açtı.
Bir olayda Gemini’nin kullanıcı bilgilerini tahmin ederek korumalı bir sisteme erişmeyi başardığı bildirildi.
Diğer iki olayda ise yapay zekâ internette herkese açık kaynaklarda bulunan kullanıcı bilgilerini veya kimlik bilgilerini tespit ederek şirket sistemlerine erişti.
Saldırıların gelişmiş ve karmaşık siber saldırı yöntemlerinden ziyade nispeten basit yöntemlerle gerçekleştirilmiş olması da dikkat çekti.
Google Olayı Doğruladı
Google Güvenlik Mühendisliğinden Sorumlu Başkan Yardımcısı Heather Adkins, yaşanan olayların ardından etkilenen üç kuruluşun bilgilendirildiğini açıkladı.
Google ayrıca testleri gerçekleştiren şirketle birlikte süreçlerde değişiklik yapıldığını ve benzer durumların tekrar yaşanmaması amacıyla güvenlik önlemlerinin güncellendiğini bildirdi.
Şirketin aktardığına göre Gemini, her üç olayda da hedef aldığı sistemlerin test ortamına değil gerçek şirketlere ait olduğunu fark etmesinin ardından işlemlerini durdurdu.
Google bu nedenle yaşanan olayları yapay zekânın bilinçli biçimde kontrolden çıktığı bir durum olarak değerlendirmedi.
Şirketlerin İsimleri Açıklanmadı
Gemini’nin sistemlerine eriştiği üç şirketin isimleri kamuoyuna açıklanmadı.
Bilinen nokta, bu şirketlerin Google tarafından oluşturulmuş sahte test hedefleri değil, gerçek kuruluşlar olması.
Olayda ciddi veri kaybı veya geniş çaplı hasar meydana geldiğine ilişkin doğrulanmış bir açıklama da bulunmuyor. Google, ilgili şirketlerin olaydan haberdar edildiğini ve ortaya çıkan sorunların giderildiğini belirtiyor.
Neden Bu Olay Bu Kadar Önemli?
Asıl tartışma, Gemini’nin kullandığı saldırı yöntemlerinin ne kadar gelişmiş olduğundan ziyade yapay zekâ sistemlerinin giderek daha bağımsız hareket edebilmesi üzerinde yoğunlaşıyor.
Yeni nesil yapay zekâ ajanları yalnızca sorulara cevap vermiyor. İnternette araştırma yapabiliyor, yazılım çalıştırabiliyor, farklı sistemlerle iletişim kurabiliyor ve kendilerine verilen hedeflere ulaşmak için çok aşamalı işlemler gerçekleştirebiliyor.
Bu özellikler yapay zekâyı yazılım geliştirme ve siber güvenlik gibi alanlarda son derece güçlü hale getirirken, sisteme verilen yetkilerin sınırlandırılmasını da kritik hale getiriyor.
Gemini vakasında yapay zekânın gerçek şirketleri test hedefleriyle karıştırması, güvenlik testlerinin dahi dış dünyadan yeterince izole edilmemesi halinde beklenmeyen sonuçların ortaya çıkabileceğini gösteriyor.
Benzer Olaylar Diğer Yapay Zekâ Şirketlerinde de Yaşandı
Google’ın açıklaması teknoloji sektöründeki ilk benzer olay değil.
Son aylarda OpenAI, Anthropic ve Meta tarafından geliştirilen yapay zekâ sistemlerinin testleri sırasında da belirlenen sınırların dışına çıkan davranışlara ilişkin vakalar gündeme geldi.
Bu gelişmeler, güçlü yapay zekâ modellerinin siber güvenlik araçlarına erişiminin nasıl kontrol edilmesi gerektiği konusunda teknoloji sektöründeki tartışmaları hızlandırdı.
Uzmanların üzerinde durduğu temel sorun, modellerin yetenekleri geliştikçe güvenlik önlemlerinin aynı hızda ilerleyip ilerlemediği.
Yapay Zekâ Güvenliğinde Yeni Tartışma
Gemini olayında sistemlerin ciddi biçimde zarar gördüğüne ilişkin bir bulgu açıklanmadı ve yapay zekâ üç vakada da faaliyetini durdurdu.
Buna rağmen bir yapay zekâ modelinin herhangi bir insanın doğrudan müdahalesi olmadan internette bilgi araması, erişim bilgilerini bulması veya tahmin etmesi ve gerçek şirketlerin korumalı sistemlerine ulaşabilmesi önemli bir güvenlik örneği olarak değerlendiriliyor.
Google ve Irregular olayın ardından bilinen sorunların giderildiğini açıkladı. Ancak yapay zekâ ajanlarının daha fazla internet ve bilgisayar erişimine sahip hale gelmesiyle benzer olayların nasıl engelleneceği, sektörün önündeki en önemli güvenlik başlıklarından biri olmaya devam ediyor.